# F2Pool创始人神鱼提示X2Y2 NFT挂单挖矿存在风险

By [hecate](https://paragraph.com/@picometaverse) · 2022-02-21

---

F2Pool创始人神鱼在推特表示，目前市场火热的X2Y2 NFT挂单挖矿存在以下风险：

1.  用户NFT授权的是 0xf849de01b080adc3a814fabe1e2087475cf2e354 ERC721Delegate 合约，该合约有RBAC的权限管理；
    
2.  交易Exchange合约 0x74312363e45dcaba76c59ec49a7aa8a65a67eed3 拥有通过ERC721Delegate合约转移用户token的权限；
    
3.  交易Exchange合约 是可升级合约，升级权限（proxyAdmin的owner）是官方单地址；理论存在官方通过升级合约，然后转走用户NFT的可能。

---

*Originally published on [hecate](https://paragraph.com/@picometaverse/f2pool-x2y2-nft)*
